Ransomware-группа Gentlemen: кто они и чем опасны
Ransomware-группа Gentlemen: кто они и чем опасны
Gentlemen — это относительно новая группа вымогателей, которая начала активно действовать в последние годы. Несмотря на вежливое название, методы этой группировки далеки от благородства: атаки нацелены на крупные организации, а требования выкупов достигают миллионов долларов.
История появления и эволюция
Группа появилась примерно в 2020 году и быстро зарекомендовала себя агрессивными методами работы. Изначально она использовала стандартные схемы шифрования данных и требовала выкуп за восстановление доступа к информации. Однако вскоре преступники начали комбинировать традиционные подходы с новыми техниками, такими как двойное вымогательство (шифрование + утечка данных) и целевые атаки на критически важные активы организаций.
Тактика атак и инструменты
Атаки Gentlemen обычно начинаются с проникновения через слабые места в инфраструктуре жертвы, такие как устаревшие программы или неправильно настроенные сервисы удалённого доступа. После получения первоначального доступа злоумышленники расширяют своё присутствие внутри сети, используя легитимные инструменты администрирования и эксплойты нулевого дня. Затем происходит шифрование наиболее ценных активов и выставление требований выкупа.
Среди используемых техник можно выделить следующие:
- Шифрование файлов: использование алгоритмов AES/RSA для надёжного блокирования доступа к данным;
- Двойное вымогательство: угроза публикации украденных данных в случае отказа платить;
- Эксплуатация слабостей VPN: проникновение через плохо защищённые виртуальные частные сети;
- Использование легитимных утилит: применение стандартных системных средств Windows для повышения привилегий и перемещения по сети.
Последствия атак для бизнеса
Последствия атак могут быть катастрофическими для пострадавшей организации. Помимо финансовых потерь из-за необходимости выплаты выкупа, возможны длительные простои производства, потеря репутации среди клиентов и партнёров, нарушение нормативных требований и даже судебные разбирательства. Например, после успешной атаки может потребоваться длительное время на восстановление работоспособности IT-инфраструктуры, что приводит к значительным убыткам.
Как защититься от атак Gentlemen
Для минимизации риска стать жертвой данной группы рекомендуется принять ряд мер предосторожности:
- Регулярно обновлять все используемые программные продукты до последних версий;
- Ограничивать доступ сотрудников к корпоративной сети и использовать строгие политики паролей;
- Проводить регулярное резервное копирование важных данных вне основной сети;
- Обучать персонал основам кибергигиены и методам распознавания подозрительных действий;
- Применять многофакторную аутентификацию везде, где это возможно;
- Постоянно мониторить сетевую активность и выявлять аномалии поведения пользователей и устройств.
Заключение: мониторинг угроз с помощью Perimeter
Платформа Perimeter предлагает несколько полезных инструментов для предотвращения подобных инцидентов. Модули сканирования позволяют выявить потенциальные точки входа для злоумышленников, включая ошибки конфигурации сетей и веб-приложений, проблемы безопасности DNS-записей и отсутствие актуальных сертификатов TLS. Бесплатные онлайн-инструменты, такие как SSL Checker и Subdomain Finder, помогут оперативно оценить состояние вашей инфраструктуры и своевременно устранить угрозы.